新聞中心
網(wǎng)站換https了以后,能有效防止cc攻擊嗎?
HTTPS無法防御cc攻擊。HTTPS協(xié)議的安全是有范圍的,在黑客攻擊、拒絕服務(wù)攻擊和服務(wù)器劫持等方面幾乎起不到什么作用。 總結(jié)來說,HTTPS的改進(jìn)點(diǎn)在于創(chuàng)造性的使用了非對(duì)稱加密算法,在不安全的網(wǎng)路上,安全的傳輸了用來進(jìn)行非對(duì)稱加密的密鑰,綜合利用了非對(duì)稱加密的安全性和對(duì)稱加密的快速性。

網(wǎng)站被CC攻擊了怎么解決?
CC攻擊是肉雞攻擊
1:加大服務(wù)器成本,主要增加配置是帶寬配置。就是容納每秒實(shí)際使用人數(shù)的配置。這樣打你的網(wǎng)站的代價(jià)就要增大,黑客自己會(huì)考慮自己的肉雞成本,時(shí)間對(duì)他有沒有價(jià)值
2:采用花生殼透傳自己的域名。雖然會(huì)讓自己的網(wǎng)站打開多延遲3秒。但是對(duì)方找不到你的服務(wù)器地址就很蛋疼了
網(wǎng)站被人cc攻擊了怎么處理?
1.屏蔽攻擊IP如果攻擊針對(duì)IP,我們可以通過命令或日志發(fā)現(xiàn)了攻擊源IP,那么就可以設(shè)置屏蔽,如果IP屬于某個(gè)段,那么就需要屏蔽IP段。但一般來說,這類攻擊不會(huì)有相近IP,可以抵御一些小規(guī)模攻擊。
2
2.取消域名綁定一般的CC攻擊都是通過將攻擊對(duì)象設(shè)置為域名,然后再進(jìn)行攻擊。對(duì)于這種方式,我們可以在IIS上取消綁定,那么網(wǎng)站也就不會(huì)再被模擬用戶訪問。但如果取消綁定或更改域名,真正用戶也將無法正常訪問網(wǎng)站,在流量上也會(huì)有一些損失。其次,如果攻擊不是針對(duì)域名而是針對(duì)IP,那么這種方式也很難奏效。
3
3.改變解析如果攻擊是針對(duì)域名,那么除了取消綁定,我們還可以將域名解析到127.0.0.1這個(gè)地址上。這個(gè)IP是回送地址,一般是用來測試用的,如果解析到這個(gè)地址上,那么攻擊很可能會(huì)直接回到攻擊者自己的服務(wù)器上
4
4.更改Web端口一般情況下,Web服務(wù)器是通過80端口進(jìn)行對(duì)外服務(wù)的,如果攻擊者默認(rèn)了該端口進(jìn)行攻擊,那么我們進(jìn)行修改的話也可以有效避免被攻擊。
什么是CC攻擊,與DDOS的區(qū)別?
DDoS
全稱:分布式拒絕服務(wù)(DDoS:DistributedDenialofService)該攻擊方式利用目標(biāo)系統(tǒng)網(wǎng)絡(luò)服務(wù)功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標(biāo)系統(tǒng)無法提供正常的服務(wù)。
拒絕服務(wù)攻擊問題一直得不到合理的解決,目前還是世界性難題,究其原因是因?yàn)檫@是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的。
DDoS攻擊打的是網(wǎng)站的服務(wù)器,而CC攻擊是針對(duì)網(wǎng)站的頁面攻擊的。
CC
全稱:ChallengeCollapsar,中文意思是挑戰(zhàn)黑洞,因?yàn)橐郧暗牡挚笵DoS攻擊的安全設(shè)備叫黑洞,顧名思義挑戰(zhàn)黑洞就是說黑洞拿這種攻擊沒辦法,新一代的抗DDoS設(shè)備已經(jīng)改名為ADS(Anti-DDoSSystem),基本上已經(jīng)可以完美的抵御CC攻擊了。
CC攻擊的原理是通過代理服務(wù)器或者大量肉雞模擬多個(gè)用戶訪問目標(biāo)網(wǎng)站的動(dòng)態(tài)頁面,制造大量的后臺(tái)數(shù)據(jù)庫查詢動(dòng)作,消耗目標(biāo)CPU資源,造成拒絕服務(wù)。
CC不像DDOS可以用硬件防火墻過濾,CC攻擊本身就是正常請求。建議中小型網(wǎng)站采用靜態(tài)頁面的方式,減少了對(duì)數(shù)據(jù)庫的交互,CPU消耗少。
以上分析可以看出,ddos攻擊和cc攻擊區(qū)別主要是針對(duì)對(duì)象的不同。DDoS是主要針對(duì)IP的攻擊,而CC攻擊的主要是網(wǎng)頁。CC攻擊相對(duì)來說,攻擊的危害不是毀滅性的,但是持續(xù)時(shí)間長;而ddos攻擊就是流量攻擊,這種攻擊的危害性較大,通過向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,耗盡其帶寬,更難防御。
到此,以上就是小編對(duì)于怎么預(yù)防cc攻擊的問題就介紹到這了,希望這4點(diǎn)解答對(duì)大家有用。
當(dāng)前題目:網(wǎng)站換https了以后,能有效防止cc攻擊嗎?(有效預(yù)防CC攻擊的方法,企業(yè)必須做好這些?。?
分享路徑:http://fisionsoft.com.cn/article/djigpde.html


咨詢
建站咨詢
